Skocz do zawartości

adacho

Użytkownicy
  • Postów

    50
  • Dołączył

  • Ostatnia wizyta

Odpowiedzi opublikowane przez adacho

  1. Użyj tamtego FixIta z tego poradnika Microsofta. Wszystko powinno pójść gładko..

     

    Usuń wstepnie programy:

    fillUp Przyjazne formularze

    Gadu-Gadu 10 (totalny archaizm)

    Garmin WebUpdater (Version: 2.4.2)

    PIT-OPP 2012 wersja 1.0.9 (Version: 1.0.9)
    PITy2013 IPS 1.5.2.0 kompilacja:1.5.4.1
    Płatnik 9.01.001 (Version: 9.01.001)
    Podatnik.info PIT pro 2013 wersja 2.0.15.26451 (Version: 2.0.15.26451)
    ProductContext (Version: 140.0.000.000)
    Program Pit 2012 - wersja 6.0.23.32

    Poza tym, było trochę śmiecia w logach, a jeżeli chcesz się upewnić, że system nie jest zainfekowany, załóż w dziale Dział Pomocy Doraźnej temat. Zaopatrz się w jakiegoś antywirusa (polecam: dział Oprogramowanie zabezpieczające) i włącz ponownie Zaporę. Powodzenia!

  2. Raczej nie. Przeanalizuję logi.

    Karta graficzna:

    Error: (04/19/2014 04:11:08 PM) (Source: NvStreamSvc) (User: )
    Description: NvStreamSvcNvVAD initialization failed [6]

    Sprawdź, czy przypadkiem w Autostarcie tego nie wyłączyłeś. (Szukaj > msconfig).

    Znalazłem pewną metodę w Internecie.

    Oto rozwiązanie:
    W pasek start wpisujemy cmd.exe, klikamy prawym na cmd i Uruchom jako Administrator - następnie wpisujemy po kolei:
    sc stop "NvStreamSvc"
    sc config "NvStreamSvc" start= disabled

    Uwaga! start= (spacja musi być)disabled

    Jeśli nie pomoże, posuwamy się krok dalej:
    sc delete "NvStreamSvc"
    Jeżeli to nadal nie pomaga, wchodzimy w Odinstaluj lub zmień program a następnie odinstalowujemy NVIDIA Virtual Audio 1.2.5.

     

    Internet:

    Error: (04/18/2014 11:44:50 PM) (Source: VSS) (User: )
    Description: Informacje Usługi kopiowania woluminów w tle: nie można uruchomić serwera usługi COM z identyfikatorem CLSID {65ee1dba-8ff4-4a58-ac1c-3470ee2f376a} i nazwą SW_PROV. [0x80070422, Nie można uruchomić określonej usługi, ponieważ jest ona wyłączona lub ponieważ nie są włączone skojarzone z nią urządzenia.

     

    Jest to opisane tutaj:

    http://support.microsoft.com/kb/2617842/pl

     

    Czyli tu jest ewidentnie wirus maczający paluszki w Zaporze.

    EDIT: chyba, że użyjesz FixIt podanego w metodzie 2.

  3. Hm, po porównawczej analizie logów (ZeroAccess check) stąd: (((logi jednego z użytkowników))) stwierdzam, że nie ma takowej infekcji, choć nie jestem pewien. Potrzebne byłyby jeszcze logi z FRST (głównie Addition).

    http://wklej.eu/index.php?id=f51be3c551&view=nl

    EDIT: może jakoś fizycznie uszkodziłeś ten komputer wkładając tego pena, choć nie mam pojęcia.

  4. Mam wrażenie, że to AVG powoduje problem.

    Poza tym,

    Error: (04/11/2014 07:20:06 PM) (Source: System Restore) (User: )
    Description: Nie można utworzyć punktu przywracania (Proces = C:\Windows\system32\msiexec.exe /V; Opis = Zainstalowano AVG 2014; Błąd = 0x80070422).

    Error: (04/11/2014 07:20:04 PM) (Source: System Restore) (User: )
    Description: Nie można utworzyć punktu przywracania (Proces = C:\Windows\system32\msiexec.exe /V; Opis = Installed AVG 2014; Błąd = 0x80070422).

    Error: (04/11/2014 07:17:18 PM) (Source: System Restore) (User: )
    Description: Nie można utworzyć punktu przywracania (Proces = C:\Windows\system32\msiexec.exe /V; Opis = Zainstalowano AVG 2014; Błąd = 0x80070422).

    Error: (04/11/2014 07:17:17 PM) (Source: System Restore) (User: )
    Description: Nie można utworzyć punktu przywracania (Proces = C:\Windows\system32\msiexec.exe /V; Opis = Installed AVG 2014; Błąd = 0x80070422).

    Czyli winowajcą jest AVG, ale to nie wszystko:

    System errors:
    =============
    Error: (04/18/2014 09:18:29 PM) (Source: DCOM) (User: )
    Description: {F40211E8-05C9-4430-B832-041A5ECD7FA2}

    Error: (04/17/2014 08:10:19 PM) (Source: BugCheck) (User: )
    Description: 0x0000003b (0x00000000c0000005, 0xfffff96000106373, 0xfffff88002dfd070, 0x0000000000000000)C:\Windows\MEMORY.DMP041714-35927-01

    Error: (04/17/2014 08:10:00 PM) (Source: EventLog) (User: )
    Description: Poprzednie zamknięcie systemu przy 20:08:50 na ‎2014-‎04-‎17 było nieoczekiwane.

    Error: (04/17/2014 05:58:40 PM) (Source: Service Control Manager) (User: )
    Description: Usługa AVGIDSAgent niespodziewanie zakończyła pracę. Wystąpiło to razy: 1.

    Error: (04/17/2014 05:46:04 PM) (Source: EventLog) (User: )
    Description: Poprzednie zamknięcie systemu przy 17:41:46 na ‎2014-‎04-‎17 było nieoczekiwane.

    Error: (04/17/2014 04:55:16 PM) (Source: Ntfs) (User: )
    Description: Struktura systemu plików na dysku jest uszkodzona i nie nadaje się do użytku.
    Uruchom narzędzie chkdsk na woluminie D:.

    Error: (04/17/2014 04:55:16 PM) (Source: Ntfs) (User: )
    Description: Struktura systemu plików na dysku jest uszkodzona i nie nadaje się do użytku.
    Uruchom narzędzie chkdsk na woluminie D:.

    Error: (04/17/2014 04:00:29 PM) (Source: Ntfs) (User: )
    Description: Struktura systemu plików na dysku jest uszkodzona i nie nadaje się do użytku.
    Uruchom narzędzie chkdsk na woluminie D:.

    Error: (04/17/2014 03:53:27 PM) (Source: Ntfs) (User: )
    Description: Struktura systemu plików na dysku jest uszkodzona i nie nadaje się do użytku.
    Uruchom narzędzie chkdsk na woluminie D:.

    Error: (04/17/2014 03:53:27 PM) (Source: Ntfs) (User: )
    Description: Struktura systemu plików na dysku jest uszkodzona i nie nadaje się do użytku.
    Uruchom narzędzie chkdsk na woluminie D:.
     

    Date: 2013-06-17 15:41:27.914
      Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows\System32\drivers\lirsgt.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. i wiele innych.

    Czyli: zrób kolejny skan za pomocą HDTune, tym razem tej drugiej partycji. Po tym określimy, czy dysk się nadaje do dalszego użytku (choć wątpię).

  5. Niestety, po dłuższej analizie logów mam dla ciebie złe wieści, ale dotyczą one dysku. Ponadto, używałeś ComboFixa i nie przedstawiłeś logu. Co prawda można poczyścić parę śmieci, lecz wolę, żebyś zajął się życiem swego 39-gigabajtowego dysku. Gigabajt pamięci to też nie jest dużo. Odsyłam do działu Hardware.

    Jeszcze takie pytanie: czy ty wyłączałeś usługę AutoUpdate od Microsoftu?

    Wpisy, które świadczą o uszkodzonym dysku:

     

    [ System Events ]

    Error - 2014-04-16 20:04:21 | Computer Name = GRK | Source = Disk | ID = 262151

    Description = W urządzeniu \Device\Harddisk0\D wystąpił zły blok.

     

    Error - 2014-04-16 20:04:24 | Computer Name = GRK | Source = Disk | ID = 262151

    Description = W urządzeniu \Device\Harddisk0\D wystąpił zły blok.

     

    Error - 2014-04-16 20:04:27 | Computer Name = GRK | Source = Disk | ID = 262151

    Description = W urządzeniu \Device\Harddisk0\D wystąpił zły blok.

     

    Error - 2014-04-16 20:04:28 | Computer Name = GRK | Source = Disk | ID = 262151

    Description = W urządzeniu \Device\Harddisk0\D wystąpił zły blok.

     

    Error - 2014-04-16 20:04:31 | Computer Name = GRK | Source = Disk | ID = 262151

    Description = W urządzeniu \Device\Harddisk0\D wystąpił zły blok.

     

    Error - 2014-04-16 20:04:32 | Computer Name = GRK | Source = Disk | ID = 262151

    Description = W urządzeniu \Device\Harddisk0\D wystąpił zły blok.

     

    Error - 2014-04-16 20:04:35 | Computer Name = GRK | Source = Disk | ID = 262151

    Description = W urządzeniu \Device\Harddisk0\D wystąpił zły blok.

     

    Error - 2014-04-16 20:04:38 | Computer Name = GRK | Source = Disk | ID = 262151

    Description = W urządzeniu \Device\Harddisk0\D wystąpił zły blok.

     

    Error - 2014-04-17 04:01:05 | Computer Name = GRK | Source = Disk | ID = 262151

    Description = W urządzeniu \Device\Harddisk0\D wystąpił zły blok.

     

    Error - 2014-04-17 04:01:08 | Computer Name = GRK | Source = Disk | ID = 262151

    Description = W urządzeniu \Device\Harddisk0\D wystąpił zły blok

×
×
  • Dodaj nową pozycję...